Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Все о MDaemon (#3)

Автор: VNMad
Дата сообщения: 28.10.2008 17:28
pakes

Цитата:
Вопрос, есть сайт под битриксом, есть почтовик в локалке под управлением Mdaemon. Не принимается почта с сайта, создаваемая веб формами. В логах сервера нет даже попыток соединения. Как исправить?

Насколько я знаю битрикс это система управления сайтом, с помощью нее управлять почтой нельзя, ни учетками ни настройками.
какой маел сервер на сервере с битриксом ? какая веб морда на этот маел сервер ?
что говорит telnet с вашего сервера с Mdaemon ?
Автор: ipmanyak
Дата сообщения: 28.10.2008 17:50
AstraStarter Mdaemon может всё что ты желаешь, это полноценный МТА.
bmview

Цитата:
- если там адрес не значится - пытаемся установить соединение с хостом отправителя: - если установили - отправителя в белый список, нет такого - разрыв сессии.

Это очень дренвняя схема антиспама, имеющая в современных условиях недостатки. простой пример с включенным Graylisting, он отошьет обратный коннект на определенное время, как результат твоя встречная проверка не пройдет! Встречной проверки в демоне по-моему нет, да она и не нужна по вышеозначенной причине. В мдемоне куча антиспамовых средств, которых вполне достаточно, чтобы убить 98-99% спама.


Автор: idiMAN
Дата сообщения: 28.10.2008 20:30

Цитата:
В мдемоне куча антиспамовых средств, которых вполне достаточно, чтобы убить 98-99% спама.


Огласите весь список, пожалуйста. (с)
Автор: ipmanyak
Дата сообщения: 29.10.2008 06:52
idiMAN DNSBL, HELO/EHLO, PTR, Host Screeining, IP Screening, Address Suppression, Graylisting, Spamassasin(этот не юзаю, толку мало, а ресурсов и места на винте жрет много).
Автор: bmview
Дата сообщения: 29.10.2008 08:15
ipmanyak

Цитата:
простой пример с включенным Graylisting,

Да, накладка выходит..
Первая (древняя) версия схемы была такая: робот шлет отправителю письмо с просьбой повторить отправку, включив в поле Тема, скажем, слово ANTISPAM - при анализе почты сервер такие адреса помещает в белый список. Такое реализуемо ?
Преимущество - одна такая схема заменяет все
Цитата:
DNSBL, HELO/EHLO, PTR, Host Screeining, IP Screening, Address Suppression, Graylisting, Spamassasin

Во всяком случае будет передышка пока спамеры опять чего-нибудь не придумают =)

Автор: AstraStarter
Дата сообщения: 29.10.2008 08:49
ipmanyak
спасибо.
Автор: WhiteMamba
Дата сообщения: 29.10.2008 09:12
Спамеры подобрали к ящику пароль и начали рассылку своего спама через демон. Ретрансляция была запрещена, но разрешение стояло для авторизованных SMTP сессий. Меня волнует тот факт, что все это произошло, когда этот ящик был заблокирован. Не изменяя параметров ретрансляции и прочих настроек помогает только изменение пароля или удаление ящика. Должно ли быть так?
Автор: idiMAN
Дата сообщения: 29.10.2008 13:22
ipmanyak
А ты случайно не знаешь, по какому принципу организован Graylisting в MDaemon?
Автор: ipmanyak
Дата сообщения: 29.10.2008 14:29
idiMAN А самому пояндить или погуглить трудно?
http://www.donetsk.farlep.ua/support/mail_greylisting.phtml
Автор: Shruss
Дата сообщения: 29.10.2008 14:48
Доброго времени суток, коллеги!

На сервере под управление Windows 2003 установлен MDaemon 10.0.1.
Версия почтового сервера была обновлена несколько дней назад с 10.0.0

У пользователей установлен ComAgent. После обновления сервера, ComAgent сообщил о доступности новой версии и благополучно обновился сам до 10.0.1

С этого момента, ежедневно выскакивает сообщение с предложением обновить ComAgent. Если согласиться и нажать ДА - процесс обновления успешно завершиться, но версия агента останется без изменений! Смотрю в закладке Справка - О программе ComAgent.

Перелопатил все настройки и самого агента и сервера и WorldClien-настройки. Ни где не могу найти возможность отключить установку обновлений... Это только у меня такой глюк или еще кто сталкивался?! Пользователи по утрам бурчат - "опять ты нам обновления подсунул!"
Автор: ipmanyak
Дата сообщения: 29.10.2008 16:14
Shruss Измени строку в MDaemon\WorldClient\Domains.ini
[Default:Settings]
DisableComAgentAutoUpdate=No
измени на
DisableComAgentAutoUpdate=Yes
Автор: lumb2007
Дата сообщения: 29.10.2008 17:03
ipmanyak
Добрался я до форума-)) Вообщем не отправляет на pochta.ru newmail.ru
лог smtp-out
START Event Log / MDaemon PRO v9.6.5, SMTP (out) log information
-------------------------------------------------------------------------------
Event Time/Date Event Description
-------------------------------------------------------------------------------
Wed 2008-10-29 11:43:28: Session 10; child 1
Wed 2008-10-29 11:43:28: Parsing message <d:\mdaemon\queues\remote\pd50000000043.msg>
Wed 2008-10-29 11:43:28: * From: *****@***.ru
Wed 2008-10-29 11:43:28: * To: ****@newmail.ru
Wed 2008-10-29 11:43:28: * Subject: Добро пожаловать на форум
Wed 2008-10-29 11:43:28: * Message-ID: <2684a247b54fb8b4ebe8f4fde3c92588@www.***.ru>
Wed 2008-10-29 11:43:28: Устанавливаю SMTP подключение к [newmail.ru]
Wed 2008-10-29 11:43:28: Разрешение MX-записей для [newmail.ru] (DNS-сервер: 213.234.192.7)...
Wed 2008-10-29 11:43:28: * P=010 S=000 D=newmail.ru TTL=(53) MX=[mx.pochta.ru] {82.204.219.220}
Wed 2008-10-29 11:43:28: Устанавливаю SMTP подключение к [82.204.219.220:25]
Wed 2008-10-29 11:43:28: Ожидание подключения сокета...
Wed 2008-10-29 11:43:28: * Соединение установлено (93.**.255.93:2345 -> 82.204.219.220:25)
Wed 2008-10-29 11:43:28: Ожидание запуска протокола...
Wed 2008-10-29 11:43:28: <-- 554 SMTP service not available (err002temp)
Wed 2008-10-29 11:43:28: --> QUIT
Wed 2008-10-29 11:43:28: Socket connection closed by the other side (how rude!)
Wed 2008-10-29 11:43:28: SMTP сессия отменена (Байт принято/передано: 45/6)
Wed 2008-10-29 11:43:28: ----------
Автор: brassnet
Дата сообщения: 29.10.2008 17:03
Shruss
Проверь права у пользователей, может им записать изменения не хватает прав...
Автор: Shruss
Дата сообщения: 29.10.2008 17:29

Цитата:
Shruss Измени строку в MDaemon\WorldClient\Domains.ini
[Default:Settings]
DisableComAgentAutoUpdate=No
измени на
DisableComAgentAutoUpdate=Yes


Сделал, завтра утром посмотрим, какой результат! Спасибо огромное за оперативный ответ!


Цитата:
Проверь права у пользователей, может им записать изменения не хватает прав...


Если речь идет о правах на папку c:\Program Files\Alt-N Technologies\ComAgent\ то это уже сделал одним из первых шагов! К сожалению, не прокатило ((( Попробую "прибить" настырное автообновление, тем более, у всех уже установилась новая версия ComAgent!

Кстати, по умолчанию, права на c:\Program Files\Alt-N Technologies\ComAgent\ для пользователей только на чтение и настройки проги после перезагрузки не сохранялись.

Автор: ipmanyak
Дата сообщения: 29.10.2008 17:52
lumb2007 telnet 82.204.219.220 25
отвечает? у меня да, а у тебя ?


Добавлено:
Shruss демон имхо лучше ребутнуть
Автор: lumb2007
Дата сообщения: 29.10.2008 18:25
хе-хе нет,пишет подключение к узлу утеряно, причем проверил с другого компа с другим ip тоже самое
Автор: ipmanyak
Дата сообщения: 29.10.2008 18:27
lumb2007 Думай мужик! Может этот хост у тебя забанен на фаере или у прова траблы, Сними трассу.
Автор: Clavik
Дата сообщения: 30.10.2008 07:37

Цитата:
Wed 2008-10-29 11:43:28: * Соединение установлено (93.**.255.93:2345 -> 82.204.219.220:25)
Wed 2008-10-29 11:43:28: Ожидание запуска протокола...
Wed 2008-10-29 11:43:28: <-- 554 SMTP service not available (err002temp)
Wed 2008-10-29 11:43:28: --> QUIT


У меня отвечает, вот телнет:

Цитата:
telnet 82.204.219.220 25

220 mx1.ks.pochta.ru
EHLO test.ru
250-mx1.ks.pochta.ru ready to serve
250-SIZE 15728640
250 8BITMIME



Цитата:
хе-хе нет,пишет подключение к узлу утеряно, причем проверил с другого компа с другим ip тоже самое


Вариантов может быть куча, от того что они могли забанить твой айпи до забанить подсеть вашего прова.
Звони прову и спрашивай, работает у них или нет.

Либо исходя из слов в скобках - (err002temp), возможно проблемы у них, и стоит позвонить им и спросить, а лучше сразу звони им и спрашивай.
Автор: WhiteMamba
Дата сообщения: 30.10.2008 08:56
Mdaemon 9.6.3, лицензия Standart. Не видно закладки для кэширования результатов DNSBL проверок. Вроде раньше была. В последнем дистрибутиве есть такое? Стоит обновиться?
P.S. По ссылке из шапки "Все версии Mdaemon" видны далеко не все версии и даже не самые последние.
Автор: Clavik
Дата сообщения: 30.10.2008 09:07

Цитата:
P.S. По ссылке из шапки "Все версии Mdaemon" видны далеко не все версии и даже не самые последние.


Поправил ссылку, терь точно все версии
Автор: ipmanyak
Дата сообщения: 30.10.2008 09:45
WhiteMamba Все версии mdaemon находятся тут - http://archive.altn.com/MDaemon/Archive
А DNS-BL Caching убрано, причем много версий назад, почему убрали - хз, опция была полезной. Думаю это можно включить в mdaemon.ini
Настрой строки:
TimeToLive=15
CacheMaxEntries=50
EnableSpamCache=Yes
и смотри затем SpamCach.dat появлются там ip или нет после успешного отлупа DNS-BL, доложи сюда о результатх.
Автор: diabolitto
Дата сообщения: 30.10.2008 10:10
Прошу совета. У меня следующая загвоздка.

Локалка, стоит Мдемон, существуют общие каталоги длявсех юзеров - туда приходит 90% всех писем. Они скапливаются в огромных количествах, так, что приходится их изымать в другие хранилища. Уже общее количество составило порядка 400-450 тысяч.

Основная и главная проблема в том, что бывает необходимо вести поиск писем по этим каталогам.

У меня вопрос:
Как можно реализовать систему поиска писем по содержимому в базе самого МДемона? Для того, чтобы была возможность складывать письма куданибудь в постороннее место и оттуда, при надобности, изымать их для просмотра.

очень прошу помощи. ситуация жуткая
Автор: ipmanyak
Дата сообщения: 30.10.2008 10:46
diabolitto Не может быть такого в Mdaemon, это не задача SMTP сервера.
Я бы пихал все эти письма в Outlook 2003 или 2007, или настроил в нем подключение к этим папкам и делал поиск в аутлуке.
P.S.
Для сведения, в Outlook 2003 и 2007 убрано ограничение на PST файл в 2 гига, сейчас там лимит 20 гиг.
Автор: diabolitto
Дата сообщения: 30.10.2008 10:49
Тоесть, можно каким либо образом сделать, допустим, один акк в демоне, на который будут сбрасываться копии всех приходящих писем, и на какойнить доброй машине все эти письма сбрасывать в аутлук, и потом вести поиск?

и ещё вопрос. Как МДемон будет реагировать на то, что каталоги писем будут весить 50-70 гигов?

P.S.
Был прецедент, когда в аутлуке у пользователей скопилось порядка ... много в общем ... писем, и оно открывать новые отказывалось. При этом ПСТ весил не более даже 2-ух гигов. Я списал из общего каталога 10к писем и доступ чтения для новых открылся.
Может там все же стоит ограничение на допустимое количество отображаемых писем? В аутлуке например.. Вроде как бы больше допустим 100к не выводит

P.P.S.
Скажите пожалуйста, есть ли возможность, допустим какимнибудь сторонним П.О. искать по контенту эти самые письма?
ПРосто если МДемон не позволяет, если есть потенциальная возможность - наверно можно сбросить все в мешок, а потом каклибо оттуда выделять нужное... Даже не представляю
Автор: ipmanyak
Дата сообщения: 30.10.2008 11:02
diabolitto Малость наврал, Outlook 2007 не имеет лимита в 2 гига по IMAP.
http://support.microsoft.com/kb/830336/ru
Хз как демон будет реагировать, думаю что хреновато будет. Лучше эти папки скидывать на другую машину. Чтобы не нагружать сервер демона и сеть при поиске писем, сам понимаешь что лучше и быстрее локально искать. Возьми да попробуй, дело не долгое. А вообще ALTN рекомендует юзать специальный архивный сервер, но платный
http://www.achab.com/prod/intern.cfm/13/1060/45/0?&CFID=1121960&CFTOKEN=38410016

Автор: diabolitto
Дата сообщения: 30.10.2008 11:34
Скажите пожалуйста, А можно ли отфильтровать-удалить пришедший уже спам? У меня скорее всего очень много пришедшего спама - демон 7.2 версии. Вечером обновлю до 9.6.6, и можно ли будет там фиьтровать уже имеющуюся базу? Или только вручную..?
Автор: WhiteMamba
Дата сообщения: 30.10.2008 11:37
Посмотрел свой ini, там уже были вот такие настройки в секции [SpamBlocker].
TimeToLive=1440
CacheMaxEntries=1024
EnableSpamCache=Yes
Немного пожесче, но все равно не добавляются новые ip в spamcach.dat. Как у меня был добавлен вручную один адресок 2 дня назад, так и стоит первый в списке.
Зато выявленные black-ip добавляются в кэш скрининга. Но его не запустишь перед проверкой DNSBL, да и глупо бы это было. Короче зря убрали кэш.
Автор: golkanavt
Дата сообщения: 30.10.2008 12:13
ipmanyak
А приходилось иметь дело с этим самым Archive Server? Какие впечатления?
Автор: ipmanyak
Дата сообщения: 30.10.2008 13:26
Нет, не юзал, нет необходимости хранить тыщи писем, которые никто уже читать не будет. Кому надо сами хранят на своих машинах.
Автор: Kernell32
Дата сообщения: 30.10.2008 13:40
Помогите кто может !!!

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Копирование с Cisco через консольный провод


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.